Lección 1: Fundamentos de la Seguridad de la Información y la Ciberseguridad
La seguridad de la información es la protección de la información frente al acceso, la modificación, la destrucción o la divulgación no autorizados — un campo amplio que combina personas, procesos y tecnología. En esta lección definimos la seguridad de la información, la distinguimos de la cibersegu
En resumen: la seguridad de la información mantiene la información confidencial, precisa y disponible — accesible solo para quienes están autorizados, sin alteraciones, y cuando se necesita.
- Seguridad de la Información
- Protección de la información frente al acceso, la modificación, la destrucción o la divulgación no autorizados, combinando personas, procesos y tecnología.
- Ciberseguridad
- Un subdominio de la seguridad de la información centrado en el espacio digital: redes, aplicaciones y comunicación informatizada.
- Ciber / Cibernética
- Abreviatura de Cibernética; proviene de una raíz griega que significa 'timonear' o 'navegar'. Hoy se refiere al espacio digital.
- Las tres dimensiones de la información
- La información existe en tres capas que deben protegerse: digital (bases de datos, archivos), física (documentos, hardware, cajas fuertes) y humana (conocimiento, contraseñas, procedimientos).
- Tríada CIA
- Los tres principios fundamentales de la seguridad de la información — el objetivo de todo control: Confidencialidad, Integridad y Disponibilidad.
- NIST (Instituto Nacional de Estándares y Tecnología)
- El Instituto Nacional de Estándares y Tecnología de EE. UU.; distingue la seguridad de la información (proteger la información y los sistemas) de la ciberseguridad (proteger sistemas, redes e información digital).
- RGPD (Reglamento General de Protección de Datos)
- Una normativa europea que protege los datos personales de los ciudadanos de la UE e impone fuertes sanciones por su incumplimiento.
- Reglamento de Protección de la Privacidad (Seguridad de Datos), 2017
- Normativa israelí (vigente desde 2018) que exige a los responsables de bases de datos aplicar controles de seguridad, clasificar las bases de datos, gestionar los accesos e informar de incidentes de seguridad graves. La responsabilidad recae también en la alta dirección y la junta directiva, no solo en el departamento de TI.